Azure separa dos tipos de operaciones. El plano de control (plano de administración) administra los propios recursos: crear un Key Vault, cambiar el nivel de Service Bus, eliminar una cuenta de Cosmos DB. Pasa por Azure Resource Manager. El plano de datos trabaja con los datos que hay dentro: leer un secreto, enviar un mensaje, descargar una imagen, consultar elementos. Roles como Owner y Contributor son roles del plano de control; te permiten administrar el recurso pero, en los servicios que usan acceso a datos con RBAC, por sí solos no te permiten leer los datos. Las apps necesitan roles del plano de datos, asignados a su identidad administrada con el mínimo privilegio.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.